Squid Web Proxy Cache 2at UNIX
Squid Web Proxy Cache 2 - 暇つぶし2ch200:名無しさん@お腹いっぱい。
06/10/17 09:59:03
calamaris

201:名無しさん@お腹いっぱい。
06/10/17 10:00:35
sarg

202:名無しさん@お腹いっぱい。
06/10/17 10:58:26
cache形式をCOSSにするとパフォーマンスが良いという。誰か試した?

203:名無しさん@お腹いっぱい。
06/10/17 14:41:53
ファイルの数を減らせることに魅力を感じる。

fsck高速化しそう。

204:名無しさん@お腹いっぱい。
06/10/18 14:28:02
多段ディレクトリみたいにディスク中にファイルが散らばらないだろうから、
ディスクにも優しそうだね。

205:名無しさん@お腹いっぱい。
06/12/11 16:01:02
質問です。デフォルトで

acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
…以下略
http_access deny !Safe_ports

と設定が記述してあるのですが、http_accessの部分は

http_access allow Safe_ports

でも同じ意味ですよね?。なんでわざわざ!を付けるのでしょうか?。

206:名無しさん@お腹いっぱい。
06/12/11 16:34:23
いや、違う意味だけど。

deny !Safe_ports は Safe_ports 以外を拒否するだけで、Safe_ports に
マッチするものについては許可も拒否もしない。どっちになるかは以降の acl しだい。
allow Safe_ports は Safe_ports にマッチしたら以降の acl に関係なく許可される。
逆に Safe_ports 以外のものについては関知しない。

207:205
06/12/11 17:49:34
>>206 さん
説明ありがとうございます。理解できました!!。

208:名無しさん@お腹いっぱい。
06/12/11 20:36:03
Squidよりも速いCacheサーバって無いのかな?
商用のサーバもNetCacheが無くなりBrueCoatのみになった。悲しいよね。
SunはまだProxy作っているけど既に忘れ去られた製品。

209:名無しさん@お腹いっぱい。
06/12/11 20:40:36
日本人らしいスペルミス?

210:名無しさん@お腹いっぱい。
06/12/11 20:46:14
すまん

211:名無しさん@お腹いっぱい。
06/12/11 20:52:10
ていうかCacheFlowは名前変わってそれになっていたのか

212:名無しさん@お腹いっぱい。
06/12/11 20:53:05
web proxy が欲しい局面がそれほどない、ということに皆さん気づいたってことd

213:名無しさん@お腹いっぱい。
06/12/11 22:13:25
技術の発達やコスト構造の変化で、現在Web Proxyが必ずしも必要ない
フェーズに入っているということ。

あれは、瀕死のネットを救うための死にものぐるいの努力の中で生まれ
たものだからねえ。


214:名無しさん@お腹いっぱい。
06/12/11 22:26:19
なんかさ、セキュリティとかでキャッシュ使いたがるところ多いじゃん。
http/ftpのウイルスチェックやURLフィルタなんかでも。

215:名無しさん@お腹いっぱい。
06/12/11 22:41:59
大企業だとがっつり管理が必要だからProxy入れますよ。
当然Squidは使わないけどね。
NetCacheは売ったNetApp側はさっさとHPから情報を消しちまうし
買ったBlueCoat側のHPには全然情報が載らずで困ったもんだ。


216:名無しさん@お腹いっぱい。
06/12/11 23:55:12
>当然Squidは使わないけどね

プロプライエタリの製品で痛い目をみてるのに馬鹿じゃないの?

217:名無しさん@お腹いっぱい。
06/12/12 03:19:00
>>216
相手にするな。というか、いくつかの誰でも知っているような
大企業に勤めたことがあるが、その全てでsquidを使っていた。
そして、その全てでsquidの前はdelegateだったそうな。


218:名無しさん@お腹いっぱい。
06/12/12 08:30:57
>>214
必要なのはプロクシであって
キャッシュではないだろ。

219:名無しさん@お腹いっぱい。
06/12/12 22:36:04
>>218 何を当たり前の事を。プロダクト的には大抵のものはキャッシュサーバ。
プロキシと言うと誤解を招くと思ってそう書いている。

220:名無しさん@お腹いっぱい。
06/12/13 02:53:32
>>219
キャッシュとプロキシは別物では?

221:名無しさん@お腹いっぱい。
06/12/14 00:54:51
くだらない定義ふりかざしてどうする。Squidは使い方次第でどちらの呼び方も
出来るサーバだよな。君はこうした場合、何と呼んでいるの? プロキシ?
Squid的にはCache Serverと称しているけどな。NetCacheも。

222:名無しさん@お腹いっぱい。
06/12/14 01:11:02
>>221
Squid ならプロクシサーバ兼キャッシュサーバだけど
>>214 が言うようなウィルスチェッカや URL フィルタだと
キャッシュしないのもあるでしょ。

223:名無しさん@お腹いっぱい。
06/12/14 01:14:05
語義はこの辺。
URLリンク(yougo.ascii24.com)
URLリンク(yougo.ascii24.com)

224:名無しさん@お腹いっぱい。
06/12/14 01:14:10
何か話がずれていっているような

225:名無しさん@お腹いっぱい。
06/12/14 01:14:54
別にずれてないよ。

226:名無しさん@お腹いっぱい。
06/12/14 01:15:33
Inktomiってかいてあたよ。古いな。

227:名無しさん@お腹いっぱい。
06/12/14 01:19:07
教条的な人だな

228:名無しさん@お腹いっぱい。
06/12/14 01:19:55
やたら細かく定義に拘泥する人っている

229:名無しさん@お腹いっぱい。
06/12/14 01:22:44
NetCacheやSunJavaなどの商用キャッシュサーバとSquidのベンチマーク結果の値に
興味がある。だれかやっていない?
また、おれの乏しい知識だとSquidしか知らないのだが、もっと高速なオープン
ソース系のサーバがあるんだろうか?

230:名無しさん@お腹いっぱい。
06/12/14 02:55:22
オープンソースではないと思う。なんだかんだで実績として
squidしか選択肢がない。もうちょっとしたらmod_proxyも来るかもね。
製品の箱型のとは勝負にならんけど、必要十分な速度は出るはず。
# 結局は用途次第だけど。


231:名無しさん@お腹いっぱい。
06/12/14 03:10:18
>>214
> なんかさ、セキュリティとかでキャッシュ使いたがるところ多いじゃん。
> http/ftpのウイルスチェックやURLフィルタなんかでも。

× キャッシュ
○ プロクシ

232:205
06/12/14 16:16:52
質問です。

acl room src 192.168.0.1-192.168.0.100/32
と書いた場合と
acl room src "/etc/squid/acl_room.txt"

/etc/squid/acl_room.txt
----+----+----+----+----+----+----+----+
192.168.0.1/32 # PC1
192.168.0.2/32 # PC2
192.168.0.3/32 # PC3

192.168.0.100/32 # PC100
----+----+----+----+----+----+----+----+
と書いた場合、処理速度に違いは出るのでしょうか?。

※http_access で制御した場合です。

233:名無しさん@お腹いっぱい。
06/12/14 18:58:06
Mac OS Xでも動きますか?

234:名無しさん@お腹いっぱい。
06/12/14 19:44:53
動きます

235:名無しさん@お腹いっぱい。
06/12/14 20:42:55
>>231 しつけー

236:名無しさん@お腹いっぱい。
06/12/18 07:43:10
proxy経由と直接接続を、アクセスするサーバで分けるのではなく、
アクセスするファイルタイプで分けるのにはどうすればよいのでしょうか?
例えば、.htmlならproxy経由で、.cgiなら直接接続、みたいなことをやりたいです。


237:名無しさん@お腹いっぱい。
06/12/18 08:23:36
ブラウザ側の話?

238:236
06/12/18 08:27:47
>>237
あ、そうですね…。
この設定はクライアント側の問題ですね…。
squidとは関係のない話でした…。
失礼しました。

239:ポウクンポオ
06/12/22 11:46:02
ちなみに海外から書き込みたいのも設定は必要ですか?

240:名無しさん@お腹いっぱい。
06/12/26 22:14:51
>>236
ファイルタイプだと難しいですが、拡張子でよいならsquidの設定で可能です。
url_regexでaclを定義してあげて、never_direct,always_directを組み合わせて
記述します。

ただ、1つ1つ定義するのも手間なので、目的によっては他の手段でできるんじゃ
ないかなと思います。

241:名無しさん@お腹いっぱい。
06/12/30 01:18:06
鯖に串を立てたいんです。
単に中継してくれるだけでいい(キャッシュ不要)んですが、squidだとどの位
スループットに影響しますか?

いや、Pen@300MHzっていうロースペックなマシンで
串なしで20Mbps前後の所にstone経由させたら4Mbpsまで落ち込んだんで orz

242:名無しさん@お腹いっぱい。
06/12/30 15:25:25
>>241どういう環境でどういう用途にするかによるでしょ同時接続がなくって自分専用なら問題なしみんなで使うとなるとCPU的にしんどい

243:名無しさん@お腹いっぱい。
06/12/30 15:52:59
やってみりゃいいんじゃね

244:名無しさん@お腹いっぱい。
07/01/11 07:51:53
Squidでキャッシュをさせています.
キャッシュにファイルが存在しない場合、
ほぼ同時に複数のクライアントからそのファイルの取得リクエストがあると、
毎回HTTPサーバに対してそのファイルを取りに行ってしまいます。
一度だけ取りに行くように変更する方法はないでしょうか?

245:名無しさん@お腹いっぱい。
07/01/16 14:29:22
外部のウェブページをSquid経由で見ると
更新されてない古いフラッシュや画像が表示される場合があるけど
あれって回避できないのですか?

そもそもSquidって該当ページが更新されてるされてないの判断はどこでやってるの?

246:名無しさん@お腹いっぱい。
07/01/16 14:33:06
定期的にSquidのキャッシュをクリアすればいいんじゃないの?

247:245
07/01/16 14:34:26
それだと意味がないような…
Squidは見に行ったページが更新されているか否かは判断してないの?

248:名無しさん@お腹いっぱい。
07/01/16 14:40:43
>>245
URLリンク(wiki.squid-cache.org)

249:245
07/01/16 15:23:47
つーことは
HTML本体が更新されないで中身の画像やフラッシュが更新された場合には
キャッシュから拾ってしまうことがあるってことでOKですか?

250:名無しさん@お腹いっぱい。
07/01/16 15:38:55
つーか画像が HTML に付属してるわけじゃなく、別個の話。
HTML だろうが画像だろうが1ファイルごとに寿命が管理される。

フラッシュは取りに行くクライアントが違うから
挙動が違うこともある。

251:245
07/01/16 15:52:52
え?ファイルの寿命って何処で設定するの?

252:名無しさん@お腹いっぱい。
07/01/16 16:30:27
FTPでw

253:名無しさん@お腹いっぱい。
07/01/16 17:31:16
ファイルの寿命はともかく、245は長生きしそうだw

254:名無しさん@お腹いっぱい。
07/01/16 19:20:02
.htaccessでも指定できる

255:名無しさん@お腹いっぱい。
07/01/16 19:47:43
>>251
>>248

256:名無しさん@お腹いっぱい。
07/01/17 17:49:17
squid のベンチマークって何を使ってます?
検証で色々なソフトを使ってみたいのですが、
Web Polygraph しか見つからない。Orz...


257:名無しさん@お腹いっぱい。
07/01/17 20:35:40
>>256
俺はお手軽にApacheBenchやJMeterを使うことが多いが
どうしても少数のURLを繰り返しアクセスすることになるから
何を評価してるんだか判ったもんじゃないな


258:名無しさん@お腹いっぱい。
07/01/18 12:39:15
>>257
レスありがとう。参考にしました。

で、色々と使ってみたけど Proxy の評価なら
Web Polygraph が一番良い感じです。

ただし、Web Polygraph は config が一番難しかった。

ついでに coss を使ってみたけどイイネェ。
aufs , ufs よりも速いですわ。

259:名無しさん@お腹いっぱい。
07/02/16 01:43:00
2chを読めるけど書き込めないようにする
は、このSquidで出来るのでしょうか?

260:名無しさん@お腹いっぱい。
07/02/17 18:55:52
書こうとすると
『書けませんよニヤリ(´ー`)』とか出して見たいね(藁

261:名無しさん@お腹いっぱい。
07/02/19 14:37:02
>>259
acl post method POST
acl 2ch dstdomain .2ch.net
http_access deny post 2ch

でいいんだろうか。

262:名無しさん@お腹いっぱい。
07/02/19 17:05:40
とりあえず、Squidインストールから始めます~

263:名無しさん@お腹いっぱい。
07/02/27 19:42:00
dstdomainは激しくお勧めできない。
逆引きした時に引けないとレスポンスが極端に低下するよ。



最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch